JVN Info.

Id
37639  
Name
JVNDB-2010-003424  
Title
Apache Tomcat の デフォルト設定におけるセッションハイジャックの脆弱性  
Summary
Apache Tomcat のデフォルト設定は、Set-Cookie ヘッダ内の HTTPOnly のフラグを含めないため、セッションハイジャックされる脆弱性が存在します。  
Nvdinfo
CVE-2010-4312  
Cvssv2
6.4  
Jvnurl
http://jvndb.jvn.jp/ja/contents/2010/JVNDB-2010-003424.html  
Published Date
2010-11-26  
Registered Date
2012-03-27  
Last Updated Date
2012-09-28  

Actions